Web ディレクトリの閲覧の無効化
セキュリティ上のベスト プラクティスとして、ユーザーがディレクトリを閲覧できないようにします。ディレクトリを閲覧すると、ディレクトリ トラバーサル攻撃にさらされるリスクが増える可能性があります。
- すべてのディレクトリで、Web ディレクトリの閲覧が無効になっていることを確認します。
- テキスト エディタで/etc/httpd/httpd.confと/usr/lib/vmware-vcopssuite/utilities/conf/vcops-apache.confファイルを開きます。
- それぞれの<Directory>項目で、Options行に該当タグのIndexesオプションが含まれていないことを確認します。